Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Citrix Bleed 2 açığını kullanılabilir ilan etti; kuruluşlar bir gün süre aldı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Citrix Bleed 2 açığını kullanılabilir ilan etti; kuruluşlar bir gün süre aldı.

Siber Güvenlik

CISA, Citrix Bleed 2 açığını kullanılabilir ilan etti; kuruluşlar bir gün süre aldı.

teknomers
Son güncelleme: 11 Temmuz 2025 20:12
teknomers
Paylaş
Paylaş

CitrixBleed 2 Açıklaması ve Tehditleri

Son dönemde siber güvenlik alanında kaydedilen bazı gelişmeler, özellikle CitrixBleed 2 açığı (CVE-2025-5777) üzerine odaklanmıştır. ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Citrix NetScaler ADC ve Gateway üzerindeki bu açığın aktif olarak kullanıldığını resmi olarak doğrulamıştır. Federal ajanslardan, güvenlik açıklarını kapatmaları için sadece bir gün süre verilmesi, bu açığın ne kadar ciddi olduğunu göstermektedir.

Contents
  • CitrixBleed 2 Açıklaması ve Tehditleri
  • Açığın Kapsamı
  • Güvenlik Açığının İhlalleri
  • Saldırganların Faaliyetleri
  • Önerilen Önlemler
  • Citrix’in Durumu ve Devam Eden Gelişmeler

Açığın Kapsamı

CitrixBleed 2, kritik bir bellek güvenliği açığıdır. Bu güvenlik açığı, yetkisiz bir saldırganın belleğin kısıtlı bölgelerine erişim sağlamasına olanak tanımaktadır. NetScaler cihazlarını etkileyen bu sorun, belirli yazılım versiyonlarını kapsamaktadır; 14.1-43.56, 13.1-58.32, 13.1-37.235-FIPS/NDcPP ve 2.1-55.328-FIPS gibi sürümler. CISA, açığın ciddiyetini göz önünde bulundurarak, federal ajansların güncellemeleri uygulamalarını istemektedir.

Güvenlik Açığının İhlalleri

Citrix, bu güvenlik açığını düzeltmek için 17 Haziran tarihinde güncellemeler yayımlamıştır. Ancak, güvenlik araştırmacısı Kevin Beaumont bir hafta sonra, bu açığın kötüye kullanılma potansiyeli ve neden olabileceği sonuçlar hakkında uyarıda bulunmuştur. Beaumont, bu açığı “CitrixBleed 2” olarak adlandırmıştır; eski CitrixBleed açığına (CVE-2023-4966) benzerliği nedeniyle.

CISA’nın açığı, Bilinen Kötüye Kullanılan Güvenlik Açıkları (KEV) kataloğuna eklemesi, güvenlik uzmanları arasında endişelere yol açmıştır. ReliaQuest tarafından 27 Haziran’da yapılan ilk uyarıdan sonra, watchTowr ve Horizon3 7 Temmuz’da bu açığı kötüye kullanabilecek örnekler yayımlamıştır.

Saldırganların Faaliyetleri

Son iki hafta içerisinde, tehdit aktörleri, hacker forumlarında bu açığı tartışmakta, çalışmakta, test etmekte ve kanıt-of-kavram (PoC) üzerine geri bildirimde bulunmaktadırlar. Geçtiğimiz günlerde, bu açıkla ilgili çeşitli istismarların yayımlandığı görülmüştür. Saldırganların, açığın teknik bilgileri üzerinden kendi istismarlarını geliştirmiş olma ihtimali oldukça yüksektir.

CISA da, “Üretici talimatlarına göre önleyici tedbirleri uygulayın, bulut hizmetleri için geçerli BOD 22-01 kılavuzlarına uyun veya önleyici tedbirler mevcut değilse ürünü kullanmaktan vazgeçin” uyarısında bulunmaktadır. Kullanıcıların önerilen firmware versiyonlarına yükseltmeleri, bu açıkla başa çıkmak için kritik öneme sahiptir.

Önerilen Önlemler

Güncelleme işlemini gerçekleştiren yöneticilerin, aktif ICA ve PCoIP oturumlarını sonlandırmaları önerilmektedir. Bu oturumlar, zaten tehlikeye atılmış olabilir. Güncelleme işleminden önce, kullanıcıların şüpheli davranışları incelemesi, ‘show icaconnection’ komutunu ya da NetScaler Gateway > PCoIP > Bağlantılar üzerinden kontrol etmeleri önemlidir. Oturum bitirme komutları ise aşağıdaki gibidir:

kill icaconnection -all
kill pcoipconnection -all

Eğer hemen güncelleme yapmak mümkün değilse, firewall kuralları veya Erişim Kontrol Listeleri (ACL) kullanarak NetScaler’a dış erişimi sınırlamaları önerilmektedir.

Citrix’in Durumu ve Devam Eden Gelişmeler

CISA, açığın aktif bir şekilde kullanıldığını doğrularken, Citrix’in 27 Haziran’daki orijinal güvenlik bildirisinde, CVE-2025-5777’nin doğada kötüye kullanıldığına dair bir kanıt bulunmadığını belirtmesi kafa karıştırıcıdır. BleepingComputer, Citrix ile iletişime geçerek bu konudaki güncellemeleri sormuştur. Citrix’ten gelen yanıt beklenirken, kullanıcıların dikkatli olmaları ve gerekli önlemleri almaları kritik öneme sahiptir.

Sonuç olarak, getirilen açıklamalar ve güncellemeler ışığında, CitrixBleed 2 güvenlik açığı, hem bireysel kullanıcılar hem de büyük organizasyonlar için büyük bir tehdit oluşturmaktadır. Uygulanması gereken önlemler ve güncellemeler, bu açığın olası etkilerini azaltmak için önemlidir.

Güncel Siber Güvenlik Haberleri – 2

Samsung’un sonunda Galaxy Watch 4 Google Asistan’ın kullanıma sunulması için bir zaman dilimi var
Zoom, Toplantılar için NIST Onaylı Kuantum Sonrası Uçtan Uca Şifrelemeyi Benimsiyor
Silent Hill 2 Remake Dev bir Gizem Oyununda Konami ile tekrar çalışmak
Rusya’da 13 yaşındaki bir Mazda3, yeni bir Lada Vesta NG Techno fiyatına satılıyor. Araba yılda 175 km yol kat etti
Stern’in Venom Pinball Makinesi, Pinball’un Bir Sonraki Evrimi
ETİKETLENDİ:AçığınıaldıBirBleedCISACitrixEttigünilankullanılabilirKuruluşlarsüre
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bam Margera, Tony Hawk’s Pro Skater 3 ve 4’teki rolünü şans eseri kazandı.
Sonraki Makale BYD, kendi kendine park eden araçlarının kazasından sorumlu olacak.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Google Home Sizi Daha İyi Tanıyacak
Liste
Microsoft’un Prime Day için En İyi Laptop Fırsatı: Kaçırmayın!
Genel
4TB Samsung 9100 Pro SSD, Prime Day’da 459$ ile fırsat!
Donanım
Apple ürünleri için bu yılki Prime Day indirimleri muhteşem
Liste
Sonic’in Yeni Kaos Avı Oyunu: Atlamamanız Gereken Detaylar
Oyun
Kritik: Xolis Sağlık Teknolojileri 1.4 Milyon Kişinin Verilerini Sızdırdı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?